El día del lanzamiento parece el final del proyecto. En realidad es el comienzo de su vida: a partir de ese momento la web envejece, aunque nadie la toque. Las librerías reciben correcciones de seguridad, los navegadores cambian, Google actualiza sus criterios, los certificados caducan. Una web que no se actualiza no se queda quieta: empeora.
Qué incluye el mantenimiento
- Actualizaciones de dependencias, empezando por las de seguridad.
- Copias de seguridad automáticas y, sobre todo, comprobar que se pueden restaurar.
- Monitorización: ¿la web responde? ¿Hay errores en los logs?
- Renovaciones: dominio, certificados, servicios externos.
- Revisiones de SEO y rendimiento: páginas indexadas, velocidad, enlaces rotos.
- Pequeñas intervenciones en contenidos y funcionalidades.
- Adaptaciones normativas: privacidad, cookies, accesibilidad.
Los ejemplos de mi web
En mi web he visto de cerca por qué existe cada una de estas partidas. Cuando añadí el chat en vivo en tiempo real tuve que actualizar también la Content Security Policy: sin ese ajuste, el navegador bloqueaba la nueva función en producción. Una revisión de SEO reveló que las páginas de las herramientas tenían títulos en un solo idioma, lo que hacía invisibles para Google las demás versiones. Y las versiones principales de Angular salen a un ritmo regular: quedarse unas cuantas versiones atrás convierte una actualización de una hora en una migración de varios días.
La copia de seguridad que nadie prueba
Casi todas las webs tienen una copia de seguridad. Muy pocas han intentado alguna vez restaurarla. Una copia que nunca se ha restaurado es una esperanza, no una garantía: por eso, además de guardarla, conviene cargarla periódicamente en un entorno de pruebas. Estos son los comandos básicos que uso para un proyecto Node con MongoDB:
npm outdated # which dependencies have a newer version
npm audit --omit=dev # known vulnerabilities in production dependencies
# Backup of the database, with the date in the file name
mongodump --uri="$MONGODB_URI" --gzip --archive="backup-$(date +%F).gz"
# The step everybody skips: restore it into a TEST database
mongorestore --uri="$TEST_URI" --gzip --archive="backup-2026-10-01.gz"
La lista de control
| Frecuencia | Actividad |
|---|---|
| Cada mes | Actualizaciones de seguridad, comprobación de las copias automáticas, revisión de errores en los logs |
| Cada tres meses | Prueba de restauración de la copia, actualización de dependencias, revisión del rendimiento y de las páginas indexadas |
| Cada año | Renovación del dominio, revisión de privacidad y cookies, comprobación de accesibilidad, actualización de versiones principales |
| Cuando haga falta | Correcciones urgentes, nuevas funcionalidades, cambios normativos |
Cuánto cuesta
A menudo se estima entre el 10% y el 20% del coste inicial al año, pero depende mucho del tipo de proyecto: una web estática requiere muy poco; una web app con base de datos, usuarios e integraciones, mucho más. La comparación correcta no es con cero, sino con el coste de una web comprometida o caída durante días.
Cómo saber si tu web lo necesita
- ¿Sabes cuándo se actualizaron por última vez las librerías?
- ¿Sabes dónde están las copias de seguridad, y has restaurado alguna vez una?
- ¿Te darías cuenta si la web se cayera esta noche?
- ¿Sabes a nombre de quién están el dominio y el hosting, y cuándo caducan?
Si una sola respuesta es "no", el mantenimiento no es un coste extra: es un riesgo que ya estás corriendo.
En resumen
El mantenimiento mantiene la web segura, rápida y fácil de encontrar con el paso del tiempo: actualizaciones, copias comprobadas, monitorización, renovaciones y pequeños ajustes. Puedes hacerlo tú, si tienes tiempo y conocimientos, o confiarlo a alguien con una lista clara de lo que incluye. He reunido más buenas prácticas sobre seguridad y rendimiento y, si quieres hablar de tu web, escríbeme.